找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2423|回复: 0
打印 上一主题 下一主题

建设银行任意取钱漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 22:29:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞概要 关注数(233) 关注此漏洞
4 g( \( a$ m( v5 r. o* l3 w3 i+ X! X# `2 \) @1 n
缺陷编号: WooYun-2012-15569$ s6 X. z4 S% q) v5 e) x6 e
% Z. @) U7 w3 U$ l' q* k& X+ t- S1 u
漏洞标题: 中国建设银行刷人民币漏洞 : S; v! S# ?" l3 z9 b  `/ O

5 z$ o1 b. v2 I. v5 z相关厂商: 建设银行
+ |9 H( `- ]7 X4 O  f3 C
- r, f: K6 j% M9 B6 x' b, K3 y- C漏洞作者: only_guest
6 y( e. q9 z4 k. e; f( R9 h" e2 M9 L; J5 K5 k7 m4 [
提交时间: 2012-12-03, V" m+ c9 g$ {2 F
8 M* r7 C) \, [1 E! a2 g  D
漏洞类型: 设计缺陷/逻辑错误
+ R- r- P  u5 C  @( c1 L& S5 w5 h  {9 c1 o5 T) Z1 u5 Y* i( Z
危害等级: 高) ~: z  I6 [% Z9 Q( c3 Q) G6 K

# c* r+ l9 Y6 q+ \2 ?) P4 x漏洞状态: 已交由第三方厂商(cncert国家互联网应急中心)处理
9 K; D$ [0 R( q7 g& U+ f& T9 T. m- p- W
漏洞来源: http://www.wooyun.org: }2 q  D% E2 K) ~" L9 X( h

+ C3 k8 E9 d- s: F/ q& h1 u6 iTags标签: 无
: ?% b2 Q  E* d4 E2 p% J( X7 c% Y! T6 l( D+ t
9 y7 h+ Y% }) s! _6 [% V

- ]5 |& m/ G7 P0 V20人收藏收藏
8 ^# U  s9 b0 B2 c' X分享漏洞:6 i# W9 D1 i7 e
358 Y. l3 K# p& ^( k3 ^) j+ u

3 @; l( S, a% k- `--------------------------------------------------------------------------------! m5 x. }2 B2 P8 q1 K8 _6 W& W

9 y% m7 ?3 {2 h  U漏洞详情
! Z, B0 Z$ U4 W- x/ `+ H) D
; `* O9 q" W% p: |披露状态:
/ k' t: d9 T, V: T5 ]) _
" f' Z, `2 {( q! g% D
8 B0 s% l/ ~3 a$ l. g. S+ x% }( t% u: k
2012-12-03: 细节已通知厂商并且等待厂商处理中, j& p7 [- X1 S
2012-12-04: 厂商已经确认,细节仅向厂商公开, b) w& a5 X3 o. A7 ~+ W

0 D& F0 U' w' A& ~/ f) J' v$ C8 _7 q) }& Y
简要描述:
" k$ @: {; ?& v/ {* l2 X4 I" A. n% p  W' F# N
偶然测试发现.就让我再做次标题党吧,我就刷了90块钱...
. Y$ w) }$ z: P 测试用的.你们收回去就是了.我是良民.
+ @; l  N/ X, c; D! {  |: [  S& j6 m9 b8 X
漏洞hash:47b3d87350e20095c8f314b7b6405711+ M! i& _& Q" H3 R  c

3 E4 d- g" T( }( S4 V版权声明:转载请注明来源 only_guest@乌云9 Q/ K0 R! n) d8 w
7 x2 E% w5 p8 l
--------------------------------------------------------------------------------6 ?6 N" a/ i4 l/ |

/ z" F3 ~4 n& l3 C6 F* S7 Q漏洞回应
3 ^0 I# G% ]% l7 j6 P- |, s- Y5 m- p- v$ {4 ?
厂商回应:$ b3 k0 z, S, N; y

5 H, `' g" N. z2 l' i; q1 W- t危害等级:高
; ], \. ~  H" e0 T" K: {
8 Y; W( y+ d, w, V7 V5 l8 _, A漏洞Rank:12
9 q. y3 E4 R" s- o* O3 p& J3 x
# I# E8 o6 b# y& E确认时间:2012-12-04- P% l3 ~! N3 L# ]1 w4 L  O& u, K* j
7 k  q. z0 e" x/ ^7 s
厂商回复:8 _  D  N; @" G6 I/ M" y

7 O) r5 D2 b% p% O9 q" OCNVD确认漏洞情况,已经转由CNCERT在4日联系建设银行处置,待后续处置反馈。& L5 [+ d/ \! ]$ C" p7 ~  X' V
# F& u8 O% B/ ^5 q4 F, `$ q; y: q
同时,近期此类订单篡改(或支付篡改)漏洞在一些网上商城或支付网站频发,对于POST方式提交以及订单未进行一致性校验是构成风险的主要原因。
4 Z, x. N: w5 B  C1 V
! m: y# t3 L5 D- O7 C- g按部分影响完整性、可用性进行评分,基本危害评分6.42(中危),发现技术难度系数1.1,涉及行业或单位影响系数1.7,综合rank=12.00
  h- e& F: Y1 [8 k- a
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表